Saltar al contenido principal

Verificación en dos pasos

La verificación en dos pasos añade una segunda prueba al iniciar sesión: un código rotativo de seis dígitos de una aplicación de autenticación como Google Authenticator, 1Password o Authy. Vale la pena habilitarla en cualquier cuenta que pueda gastar créditos.

Inscriba una aplicación de autenticación

  1. Vaya a Configuración → Verificación en dos pasos y seleccione Configurar autenticador.
  2. Escanee el código QR con su aplicación. Si el dispositivo no puede escanear, copie el secreto que aparece debajo del código e introdúzcalo a mano.
  3. Escriba el código de seis dígitos que muestra su aplicación y luego seleccione Habilitar la verificación en dos pasos.

La tarjeta muestra entonces una insignia Activada y enumera el autenticador con la fecha en que se agregó. Agregar otro inscribe una segunda aplicación, y el icono de papelera elimina uno.

Cómo se ve el inicio de sesión después

Después de introducir su código por correo electrónico, la consola muestra una segunda pantalla que pide el código de su aplicación de autenticación. Introduzca los seis dígitos para terminar de iniciar sesión. Si tiene más de un autenticador inscrito, se acepta un código de cualquiera de ellos: la consola prueba cada factor inscrito.

Si tiene una clave de acceso registrada, esa pantalla también ofrece Usar una clave de acceso.

Recuperación

Superheat no emite códigos de recuperación impresos. Recuperación significa tener un segundo factor al que todavía pueda llegar.

SituaciónQué hacer
Teléfono perdido, un segundo autenticador inscritoIntroduzca un código de la otra aplicación
Teléfono perdido, una clave de acceso registradaElija Usar una clave de acceso en la segunda pantalla
Con la sesión todavía iniciada en algún lugarElimine el autenticador antiguo en Configuración y luego configure uno nuevo
peligro

La consola no tiene forma de restaurar el acceso una vez que ya no queda ningún factor inscrito. Antes de depender de un solo teléfono, registre una clave de acceso o inscriba una segunda aplicación de autenticación.

Qué significa una sesión elevada

Su sesión comienza en el primer factor, el código de seis dígitos por correo electrónico. Cuando tiene un factor inscrito, la consola lo pide antes de entregarle el panel; responderlo eleva la sesión.

La elevación se aplica a la sesión del navegador en la que está. Cerrar sesión, o iniciar sesión desde otro navegador o dispositivo, significa que se vuelve a pedir el segundo factor. Inscribir y eliminar factores ocurre en Configuración, que necesita una sesión iniciada.

Las claves de API son una credencial aparte y no se ven afectadas: se rechazan en los endpoints de cuenta y en toda acción de administrador, así que activar la verificación en dos pasos no cambia nada para los scripts que usan una.